Linux NFS utils是网络文件系统实现。 nfs-utils存在单字节溢出漏洞,远程攻击者可以利用这个漏洞构造伪造的请求给rpc.mountd守护程序,可能以root用户权限在系统上执行任意指令。 问题存在于xlog()函数,处理请求的日志记录,当函数尝试增加新行字符到要记录的字符串时会触发溢出。由于错误的计算,如果传递给函数的字符串等于或超过1023字节,会由于写'\0'字节超过缓冲区边界: - ------8<------cut-here------8<------ char buff[10
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0456 | VisNetic Website路径泄露漏洞 | |
| CVE-2003-0465 | Linux Kernel STRNCPY信息泄露漏洞 | |
| CVE-2003-0553 | Netscape Client Detection Tool (CDT)缓冲区溢出漏洞 | |
| CVE-2003-0554 | NeoModus Direct Connect无限请求服务拒绝漏洞 | |
| CVE-2003-0555 | ImageMagick服务拒绝(崩溃)且可能执行任意代码漏洞 | |
| CVE-2003-0556 | Polycom MGC系统远程管理拒绝服务攻击漏洞 | |
| CVE-2003-0557 | LaGarde StoreFront Shopping Cart LOGIN.ASP SQL注入漏洞 | |
| CVE-2003-0558 | LeapFTP缓冲区溢出漏洞 | |
| CVE-2003-0559 | phpforum任意代码执行漏洞 | |
| CVE-2003-0560 | Virtual Programming VP-ASP shopexd.asp SQL注入漏洞 | |
| CVE-2003-0561 | IglooFTP PRO缓冲区溢出漏洞 |
No comments yet